【问题标题】:Continuous monitoring of AWS resource presence持续监控 AWS 资源的存在
【发布时间】:2018-04-10 10:36:44
【问题描述】:

我有一堆 AWS 资源,例如EC2、ECS、API网关、Lambda等

问题是我不仅是 AWS 上的管理员,其他管理员可能会因为错误标记或人为错误等原因删除一些资源。

很遗憾,IAM 和/或监控解决方案(zabbix、nagios 等)在这种特殊情况下不是解决方案。

所以问题是如何通过调用 AWS API 并检查响应来持续监控 AWS 资源的存在?

【问题讨论】:

标签: amazon-web-services monitoring


【解决方案1】:

借助 CloudTrail,您可以记录、持续监控和保留与您的 AWS 基础设施中的操作相关的账户活动。 CloudTrail 提供您的 AWS 账户活动的事件历史记录,包括通过 AWS 管理控制台、AWS 开发工具包、命令行工具和其他 AWS 服务执行的操作。此事件历史记录简化了安全分析、资源更改跟踪和故障排除。 https://aws.amazon.com/cloudtrail/?nc1=h_ls

【讨论】:

    【解决方案2】:

    可以创建 Cloudwatch 警报,将丢失的数据点视为超出阈值。

    如果您可以找到所有资源的指标,当资源处于健康状态时应该不断输出数据(例如,ec2 实例上的 CPU 利用率),那么通过将丢失的数据视为违规,这些警报应该会触发如果资源被删除(可能在一段时间后,取决于阈值)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-12-06
      • 1970-01-01
      • 2020-09-19
      • 1970-01-01
      • 2021-04-02
      相关资源
      最近更新 更多